左移开发安全智慧运营安全云原生安全解决方案服务与支持信创默安智库

谈谈俄乌战场攻防欺骗之道

2024-09-27

俄乌战争中最近上演的“气球大战”备受关注,当看似普通的气球飘向空中,谁能想到,它们竟然成为了战场上的“黑科技”。


俄军的这些气球不是普通的气球,它们被巧妙地设计成能够模拟出俄军飞机或无人机的飞行轨迹,让乌军的防空系统误以为是真的敌机来袭,从而白白浪费宝贵的弹药和精力。这个战场上的“甜蜜陷阱”,也让乌军猝不及防。


图源:网络


不过,面对俄军的“诱饵气球”战术,乌军也迅速研发出自己的“监视气球”,搭载监视系统,主要目标是监测和定位敌方无人机操作员,在地面部署模式下,该系统可以在约15公里的范围内探测俄军无人机操作员的信号,但当将其安装在气球上后,探测范围可以惊人地扩展到60公里。


这些气球就像是空中的“侦察兵”,它们搭载着先进的监视设备,能够在高空对俄军的无人机操作员进行精确定位。据相关专家分析,这种新型监视手段可能对俄军的无人机作战策略产生重大影响。面对持续的空中监视威胁,俄军无人机操作员可能被迫改变战术,远离前线或缩短飞行时间,从而降低其作战效能。此外,为了避免暴露位置,俄军可能不得不减少与无人机的通信频率,进一步限制了其无人机的战场价值。


等等......如果俄军能够模拟出无人机操作员的信号来欺骗敌军的“监视气球”,攻守之势又会发生怎样的变化呢?


看完上面的故事,安小默不经一声感叹,高端的战争,往往只需要最简单的策略,而这其中较量的是智慧与创新。在这场真刀真枪的军事较量中,谁能在这场“气球大战”中笑到最后,谁就能在未来的战场上占据更多的主动权。而世界上的道理大多都是相通的,在没有硝烟的网络攻防对抗中,谁能够利用智慧与技术创造出攻防黑科技,谁就能抢占先机。


基于欺骗技术的主动防御

在网络安全的被动防御时代,传统安全设备趋于饱和,攻击并没有减少,反而愈演愈烈,这背后的主要原因是攻击在暗、防守在明,对抗双方在思维与策略上存在差距。如果转换攻守之势,让防守在暗、攻击在明,攻击方摸不清楚防守方的情况,很多攻击行为就会变得更加困难,这正是主动防御的优势。


默安科技是主动防御的开创者与持续引领者,欺骗防御技术是主动防御实践的典型代表,通过丰富多样的元素(每个元素都类似于上面提到的“诱饵气球”),构建一个极具迷惑性的智能型虚拟网络,即蜜网,用以吸引攻击者的火力,耗尽其精力与资源(比如乌军用来击落“诱饵气球”的弹药),而这个蜜网与真实网络相互隔离,达到保护真实业务的目的。

幻阵高级威胁狩猎与溯源系统是默安科技主动防御体系的核心,系统从攻击者视角出发,在攻击必经之路上构造陷阱,混淆其攻击目标,精确感知并溯源攻击行为,并将攻击隔离、对攻击者进行反制,保护组织真实资产,为广大政企单位构筑至关重要的一道安全屏障。


图  幻阵产品界面截图


体系不断完善与提升
默安科技以欺骗防御为核心的主动防御体系不断完善,为广大政企单位提供攻击的主动发现、实网攻防演练能力。一方面减少对外攻击暴露面,并采取捕获、干扰、阻断、溯源等措施应对网络攻击;另一方面配合关基运营者展开攻防演练,提升攻防对抗能力。

满足监管与合规

随着数字经济的发展与网络安全形势的变化,监管与合规的要求也在推陈出新,主动防御成为了新的风向标。在等保2.0(三级)中要求对“新型网络攻击行为分析”,在关基安全保护的国标中要求对关键信息基础设施建设“主动防御”的能力,目前欺骗防御都是应对这些要求的最佳技术之一。

引领行业发展
安全专家深度参与相关标准的制定工作,一直是国内欺骗防御技术发展方向的引领者。

完备的信创布局
主动防御体系核心产品已全部适配主流信创厂商,全面满足政企单位的信创需求。

推陈出新
持续推出如威胁情报联动、乐高式沙箱、防火墙联防联控、智能蜜网、WiFi蜜罐等创新型功能,在行业内广受推崇。

实用性提升
通过智能化部署和集中管控能力,在日常运维中释放大量人力资源,在实战攻防演练时,提供可落地的实践经验与技巧。


默安科技在欺骗防御领域具备先发优势,并随着每年的实战经验积累,始终保持探索与进化,帮助广大政企单位建立的主动防御体系,效果卓著、历久弥新,不仅在各级攻防演练中得到印证,在数字化世界的日常安全运营中,也发挥着越来越重要的作用。


咨询反馈
0571-57890068
market@moresec.cn